评论

克莱夫·罗宾逊2024年5月1日上午8:28

@布鲁斯,所有人,

在一个迅速转向“中间人”范式的世界中,“面对面”(F2F)不再发生

两个要点,

1、我们如何证明我们是我们所说的自己?
2、你如何核实某人是谁?

据我所知,没有简单甚至现实可行的解决方案。

过去,军情五处处长斯特拉·里明顿(Stella Rimington)等指出,这实际上是不可能的。许多“国民身份证”系统都失败了,因为相关人员没有将其带上飞机。

但四分之一个多世纪前,我犯了几个简单的错误,

“验证通道不是验证事务”。

“一个人可以做的任何事情都可以模仿另一个人或系统。”

阅读罗斯·安德森关于“信任”差异的评论应该是强制性阅读。

冬季2024年5月1日上午9:13

再加上一点变化,再加上我所选择的c’est la me

《基督山伯爵》中也描述了类似的诡计,但后来使用了电报。

我不是第一个在这个博客上提到这一点的人。六年前,这个问题也出现了:
https://www.schneier.com/blog/archives/2018/05/1834_the_first_.html/#评论-321505

直接链接到故事:
https://www.gutenberg.org/files/1184/1184-h/1184-h.h.htm#linkC2HCH0061

冬季2024年5月1日上午10:32

@克莱夫

回复:加上变化,再加上我选择的c’est la me

伟大的思想是一样的吗?

或者,也许每个人都用这个短语,因为它是真的。

乔恩什么都不知道2024年5月1日上午10:46

@克莱夫,全部

重新:现代电话礼仪

在描写使用新电话的老电影中,管家接电话

  • (对话框)XYZ住宅。

后来有人工操作员的企业做出了回答

  • XYZ公司。我可以帮你转接电话吗?

现在,呼叫路由软件中不再有人了,你可以用各种各样的数字打孔或喊出各种各样的“触发”词来接近人。作为他们“所有通话都被记录……”声明的一部分,这其中有多少被记录下来,肯定会产生新的“亵渎性诅咒”。

在家里我们经常回答

  • 您已联系到XYZ电话号码

后来变得更简单了

  • 你好?

许多人不再识别自己的电话号码,因为来电显示为他们做了这件事。许多人无法识别应答目的地的名称,因为可以从反向电话号码查询中找到。许多人学会了不说“你好?”,因为他们不知道对方是谁,即使来电显示姓名。

现在最好什么都不要说。即使是在电话旁边呼吸也可能不明智。打电话的人不是你的朋友。

  • 朋友向您发送直接消息并知道您的DID号码

这是一个有点防御性的自我保护屏蔽。

比如当保险公司打电话给你讨论你的健康保险索赔并开始与

  • 你好,我是XYZ Heath Company的ABC。你好吗?

人们自动回答

  • 好的。

它返回以下内容

  • 哦,既然你“很好”,我们将关闭你的申请和案例。

在那之后,你可能不会有美好的一天。

社会工程被大企业使用,而不仅仅是骗子。嗯……这是一种骗局。

乔恩什么都不知道2024年5月1日下午1:15

@标记,全部

重新:伪造声音合法吗?

这些声音是假的吗?我不这么认为。

有一类喜剧演员擅长模仿声音。(1) 他们有很强的能力发出一种“听起来”像另一个名人的声音。有时,他们还包括名人使用的举止或手势。

这些是“假声音”,听起来不错,但从技术上讲,它们不一样。

人工智能和录音使用真实声音的实际片段。他们不需要太多,Hello就行了。他们用真实的声音重新安排,这样它就可以说其他的东西了。与电影一样,音乐和语音编辑器也可以重新安排词序。

人工智能可以做一些更具体的事情。它可以抽取一个单词的样本,并重建单词的发音是如何产生的。单词的发音方式。(2) 然后,人工智能可以创建它想要的任何句子或词序。

  • 这不是假的,因为这是你的声音。
    • 这是假的,因为你没有说出来。

===

http://en.wikipedia.org/wiki/Impressionist_(娱乐)

  • 印象派或模仿派是指其行为包括模仿名人和卡通人物的声音、声音和举止的表演者。这个词通常是指专业的喜剧演员/演艺人员,他们擅长此类表演,并开发了广泛的印象库,包括添加印象,通常是为了跟上时事。
  • 印象派画家是动画的主要组成部分;许多电影和电视动画片(尤其是改编的专营权)使用了当时著名名人的印象。配音演员因其名人形象而闻名。

2)

在电话技术中,语音被分成256个样本。

vas小狗2024年5月1日下午3:59

@JonKnows与帖子无关:https://www.schneier.com/blog/archives/2024/05/ai-voice-scam.html/#comment-436089

一些想法:
https://cyberguy.com/news/can-a-i-help-someonestage-a-fake-killating-scam-against-your-family(网络新闻)/

https://cyberguy.com/security/are-you-readyfor-ai-voice-cloning-on-your-phone/

https://cyberguy.com/security/beeare-of-the-say-yes-phone-scam/

https://cyberguy.com/security/how-scammers-use-google-voice-verification-codes-to-steep-your-identity-and-money/

我的镍币:
1.所有来自私人或政府关于记录您通话的BS消息。法律应授予您作为来电者的相同权利,即出于任何包括法律目的在内的权力和权利平衡的目的记录此对话。
公司或政府应承担使用您的声音进行克隆的所有责任,以及将来的任何使用和您可能遭受的损失。
2.切换到真人的选项“0”应该是强制性的,以避免那些跳过圈套的人。
3.来电显示服务和姓名服务,尤其是在美国,目前状况不佳。
我们所有按字母顺序排列的LEA几乎都能即时访问此信息,但您,即客户,每月支付此服务的费用却不能。实时访问应该是通用的。像许多有线电视提供商创建的C-SPAN一样,这样的综合数据库应该由所有电话服务提供商创建,并由他们的池进行维护。
政府电话应(法院授权除外)详细说明通用名称信息“联邦政府电话”、“纽约州政府电话”,“湖泊计数政府”、“洛杉矶市政府”等。
4.应禁止所有来电者id#/姓名欺骗应用程序:并以重罪论处,除非执法机关在获得法院授权的情况下使用。
5.所有免费电话号码的数据库应由FTC DB维护并可供搜索。

但正如我在这个受人尊敬的博客上多次提到的那样,在最高级别的立法者成为受害者之前,他们不会听取客户的需求,而是会听取说客们的意见。苦涩但真实的观察。

vas小狗2024年5月1日下午4:11

人工智能如何测试人类智能的边界

https://www.bbc.com/future/article/20240501-how-ai-is-testing-the-boundaries-of-human智能

https://www.bbc.com/reel/video/p0hv591s/ai-v-the-mind-who-has-theedge(英国广播公司)-

“它可以发现医生经常忽略的癌症迹象,对它的“感觉”进行抒情,解读让研究人员感到困惑的古代文本,预测天气,甚至帮助我们解开动物交流的谜团。在许多方面,人工智能(AI)已经变得如此先进,研究它不能做的事情更有趣。

尽管人工智能具有弯曲世界的能力,但与
人类对大量任务的思考。甚至是为复制功能而构建的算法
人脑的神经网络相对简单
与我们大脑的内部运作相比。

“智力研究中的一个重大谜团给了我们如此巨大的力量
相对于人工智能系统的优势,”
卡内基·梅隆大学研究人工智能和神经科学的交叉点。

“大脑有许多与不同功能和任务相关的深层神经结构,如记忆、价值观、运动模式、感官感知等等。”这些结构让我们的大脑沉浸在不同种类的思维中,以解决不同种类的问题。就目前而言,这是人类超越机器人的优势所在。

主导市场的人工智能算法本质上是预测机器。
他们处理大量数据并分析模式,这使他们能够
确定给定问题的最可能答案。皮特科夫说,在基本层面上,人类的许多认知也以预测为中心,

但头脑是为推理、灵活性、创造性和
认为人工智能尚未复制的抽象思维。

想想社会问题,比如不得不向你的某人道歉
被冒犯了。人工智能准备好接受天才音乐家的工作了吗?讲个笑话或想出一个创意食谱怎么样?厨师和喜剧演员花了数年时间通过练习、本能和试错来磨练他们在这些领域的技能。机器如何测量,为什么?

本系列旨在探索尖端人工智能的局限性,

了解一下我们自己的大脑是如何工作的。

请注意5月15日的第一篇文章。”

bnw公司2024年5月1日下午4:43

“骗子欺骗一家公司,让他们相信他们在和一位BBC主持人打交道。他们伪造了她的声音,并接受了给她的钱。”

读起来更像是:“公司欺骗了一位BBC主持人,使其相信自己被欺骗了。”

勇敢的
新的
世界

乔恩什么都不知道2024年5月1日下午8:24

@vas pup,全部

重新:所有私人或政府关于记录您通话的BS信息

在美国,未经明确同意而对某人的对话进行未经公开的录音是违反窃听法的。你需要一份未公开录音的授权书。

有很多曝光,当曝光录音是在未经许可的情况下进行时,这些曝光变成了曝光。主要是在举报人类别中,有人想要揭露可疑行为(非法倾销),或者当有人担心自己会因可疑行为(阴谋)而受到法律谴责。他们经常使用藏在口袋里的小型录音机或智能手机。

有时,即使他们揭露了更重要的事情,他们仍然会陷入麻烦。

(美国)除非另有规定,否则允许公开记录某人(博物馆、政府办公室、医疗诊所)。

回声2024年5月1日10:27 PM

在美国,未经明确同意而对某人的对话进行未经公开的录音是违反窃听法的。你需要一份未公开录音的授权书。

我有时会在未经同意的情况下制作秘密录音,这些录音除了出于合法目的外,从不与任何人共享,并且存储在受访问控制的加密媒体上。

在英国,组织进行记录需要征得同意。个人无需获得公开或秘密的同意。然而……如果你保留录音是为了向法庭提供证据以外的任何其他目的,他们对你发布录音持悲观态度,如果你确实发布了录音,如果有人投诉,可能会有其他法律介入,除非你有良好的公共利益辩护,但如果你这样做了,如果这与法律诉讼有关,法院可能会驳回如果有一丝轻浮的味道,这个案子就完蛋了。新闻媒体有更大的自由度。

谁?2024年5月2日4:13 AM

@克莱夫·罗宾逊

据我所知,没有简单甚至现实可行的解决方案。

据我所知,加密是我们在这个场景中唯一的朋友。任何东西都应该进行数字签名以验证发送者的身份。显然,这带来了另一个问题:这些数字证书不应该由中央(即“政府”)机构颁发,应该是我们自己的组织、团队或企业颁发的本地证书,以保护一定程度的隐私。

我们也应该提供简单的方法来撤销这些证书。

冬季2024年5月2日6:29 AM

@克莱夫·罗宾逊

据我所知,目前还没有简单甚至现实可行的解决方案。

@谁?

据我所知,加密是我们在这种情况下唯一的朋友。

但是,如何检查原始证书?它归结为密钥分发问题,即验证您是否从正确的人那里获得了认证密钥。

如果你沿着这条路走,你最终会到达笛卡尔唯一确定的地方:我思故我在,在这种情况下是完全无用的。

最后,一切都可能被篡改,你必须信任某些生物特征识别,例如,亲自会面和进行指纹/虹膜扫描,并将其与一些更早、可信的生物特征相比较。

但对于常见情况来说,这都是过火的。在最初的BBC主持人案例中,只需给BBC打一个简单的电话或发一封电子邮件,就可以查看详细信息。

谁?2024年5月2日上午11:15

@克莱夫·罗宾逊,温特

九十年代事情变得容易了;当时OpenPGP刚刚开始运作,但世界也变得更加美好。

克莱夫·罗宾逊2024年5月2日下午1:20

@谁?,冬季,所有,

回复:你不是信息,信息也不是你。

“任何内容都应进行数字签名,以验证发件人的身份。”

只有它不能。

生物计量学的一个缺点是,

“测量是在一个时间点对一个物体进行的,它肯定不是物体,也不是在任何其他时间点有效的。”

但更糟糕的是,

“任何测量都不是对象独有的。”

也就是说,还有其他物体的测量是有效的。

举一个过于简单的例子,假设你的体重为75公斤+-5%,这对其他多少人来说是有效的?

因此,你只能得出这样的结论:虽然测量是一个对象,但它决不是对象。因此,您可以进一步得出以下结论:,

“信息无论如何都不是物理对象。”

这就是根本问题,没有可靠的方法将信息对象和物理对象联系起来。

从那以后,这些问题就连锁反应成了完全的不安全感,从而缺乏任何形式的隐私或信任。

这就是为什么我真的不喜欢以下三个身份验证因素的想法:,

1、你是什么样的人(生物特征)。
2、你有的东西(代币)。
3、你知道的东西(短语)。

我在上面已经表明,第一种方法根本不可靠,嘿,看看最近人们对面部识别的大惊小怪,只看到了生物特征识别失败的一小部分现实。

至于第二种物理代币,它们不起作用,信用卡证明了代币在20世纪60年代有很多失效的方式,我们仍然没有吸取教训。

此外,您可能会注意到,实际上大多数生物特征和令牌在逻辑上是相同的,因此一个失败的也同样会在另一个失败。

过去我曾多次在这个博客上详细阐述为什么第三个“你知道的东西”对大多数人来说都是失败的。这两个最明显的是用信用卡PIN证明的。许多人记不住四位数,除非它与他们有很容易猜测的联系,比如他们的生日,所以实际上是“公共知识”。但由于PIN在使用过程中保持不变,如果以某种方式观察到它,那么它的安全值为零。

我可以继续说,像私钥这样的东西也有同样的问题,但实际上情况更糟。除了极少数人缺乏安全计算数学的能力外,人类无法使用私钥。所以他们用“代币”为他们做…

因此,实际上基于信息的三个标准身份验证因素实际上完全是胡说八道,因为无法将它们安全地绑定到物理个体。

回声2024年5月2日下午3:15

军情五处/军情六处处长所说的任何东西,要么是显而易见的已知内容,要么只是为了娱乐目的而阅读。Neville-Jones在技术上是正确的,但上下文、历史和相称性处理了这里发生的一些过度思考,以及保证程度、威胁简介和可用性。如果你真的想挑剔数据包的物理质量、质量和可靠性。还请注意,上述所有内容可能与上述所有内容交叉引用。

你可以永远抱怨一些理论漏洞的兔子窝,但要抱怨有时间的上帝。在一些等级森严、死记硬背的职业中,当他们爬上自己的象牙塔时,你会发现他们在追尾。他们忘记了这就是所谓的实用性、及时性和可实现性。

一个天才完成了所有事情,他可能会侥幸逃脱惩罚,但只会侥幸逃过那么多次,或者只是在一定程度上逃过一劫。也许,这已经足够好了,因为如果它是完美的,那么它就不可用了,如果它不可用,那么它就是无用的。

乔恩什么都不知道2024年5月2日下午3:36

@克莱夫,“谁?”?,冬季,所有

重新:如何检查原始证书?

英国Windrush丑闻(正在进行中)的开始是Theresa May决定根据她的2018年敌对环境政策撕碎并销毁名单(乘客名单)的原件和唯一副本。(1)

MSM报告(2)是关于查戈斯群岛的持续战斗,查戈斯岛是美国Diego Garcia大型基地所在地,租借在英国(BIOT)声称拥有的土地上,查戈斯人被强行转移到英国或毛里求斯。

毛里求斯政府正在重新确定查戈斯群岛出生者的出生证明。

  • 在毛里求斯,在任何行政程序中,如开立银行账户,公民必须出示在过去三个月内重新签发的出生证明。
  • “护照官告诉我,我的祖国不存在……”
  • 要获得英国公民资格,人们必须证明自己出生在查戈斯群岛,或者是查戈斯岛人的后裔。

出生证明的问题很多。有各种各样的官方假冒产品,通常用于被盗儿童节目。此类项目遍布全球。美国有自己版本的被盗儿童计划;他们都很活跃。如果你加上基于宗教的被盗儿童,那么贩卖人口的数量会显著增加。没有人会因为天主教组织和教会官员贩卖儿童而逮捕教皇。当时没有,现在也没有。

然后是边界的改变或国家的彻底消失。那些被巩固然后分裂的国家遵循着道德准则。出生在不再存在的殖民地国家的人在证明自己是谁以及出生在哪里方面存在着多重问题。(有些名字你再也说不出来了)

===

1)

https://en.w ikipedia.org/wiki/Windrush_sadem网址

  • Windrush丑闻是始于2018年的英国政治丑闻,涉及到被错误拘留、被剥夺合法权利、面临驱逐出境威胁的人,以及至少83起被英国内政部错误驱逐出境的案件。
  • 除了那些被驱逐出境的人外,还有人数不详的人被拘留,失去了工作或住房,护照被没收,或被剥夺了他们应有的福利或医疗服务。一些长期居住在英国的居民被拒绝重返英国;更多人受到内政部立即驱逐出境的威胁。

2)
HAIL警告

htt ps://w网址:www.th eguardian.com/global-development/article/2024/may/02/chagos-islanders-fore-loss-of-identity-as-birth-certificates-altered-to-remove-disputed-homeland

  • 查戈斯群岛居民担心,由于出生证明被更改以删除有争议的家园,身份将被丢失
  • 毛里求斯声称拥有该岛所有权,因此护照和出生证明上的出生地和父母姓名将被删除

冬季2024年5月3日上午1:19

@克莱夫

“信息无论如何都不是物理对象。”

主题:生物特征

在两个不同的时间点进行指纹或虹膜扫描,你可以很确定他们是或不是同一个人。

这取决于你是否相信这两个生物特征记录。

现在,如果你走笛卡尔不信任任何人的道路,你就必须放弃。如果你不信任任何人,你就什么也做不了。期间。

罗宾2024年5月5日4:00 AM

@JonKnows什么都不知道

回复:现代电话礼仪

我们和我们的许多朋友都养成了只接听联系人名单上的人的电话的习惯,知道这对准备充分的骗子来说并不是一个完美的过滤器,而是摆脱了在阴暗地区非常痛苦的随机垃圾。

我们的逻辑是,任何真正想联系我们的人都会留言。我们还试图告诉组织(重要但暂时的联系人),我们更喜欢书面(短信、电子邮件)通信,而不是语音通信。但我们的逻辑经常被击败,因为他们只是喜欢实时通话:显然对他们来说更便宜。结果:如果可能的话,我们拒绝他们的生意。他们可能不会诅咒。

我们已经开始收到很多声称来自一个家庭成员的垃圾邮件,我正试图训练他们在主题行中采用“关键词”系统,但这是一场艰难的斗争。

逃离主持人2024年5月6日4:11 AM

使用由单一中央机构颁发的数字证书进行身份验证显然是个坏主意。

正如克莱夫经常指出的那样,人们交流中最有趣的是他们的元数据,它是一种多样的数据点。识别/去匿名化一个人只需要很少的元数据。

因此,从大量独立的证书颁发者中,与您独立关联的少量证书颁发者足以识别您的身份。

历史上,这是在英国完成的——身份是通过查询您与银行、公用事业提供商、地方政府、医疗服务和驾驶记录以及认证职业成员的关系来验证的。

因此,可以构建一个不依赖于单个中央机构,而是依赖于您的交互足迹的标识模型。

广告商已经这样做了。

留下评论

登录

允许的HTML•<a href=“URL”>•<em><cite><i>•<strong><b>•<sub><sup>•<ul><ol><li>•<blockquote><pre>额外降价语法通过https://michelf.ca/projects/php-markdown/extral/

Joe MacInnis拍摄的Bruce Schneier的侧栏照片。